
ファイアウォールやスイッチなどへのSSH通信を自動化します。
これらのスクリプトは、Cisco ASAファイアウォールにコマンドを自動送信するために設計されています。目的は、手動でファイアウォールにログインして変更を加える必要性をなくすことです。このコードはコマンドラインから直接実行することも、他のスクリプトに組み込むこともできます。これらのスクリプトは自動化/オーケストレーションを念頭に置いて作成されました。安全に行えば、セキュリティインテリジェンスデータを取り込んで、特定の基準に基づいて悪意のあるIPを自動的にブロックすることが可能です。
bash install.sh を実行して便利なエイリアスを設定し、ロギングを有効にします。「blockip」スクリプトは、IPアドレスを指定するだけでホストを素早くブロックするように設計されています。
blockip と入力し、その後にブロックしたいIPアドレスを入力するだけです。
使用例:
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'
このスクリプトはblockipと同じように動作しますが、ファイアウォールからIPブロックを解除します。blockipによって行われたブロックを素早く「元に戻す」ために使用できます。
使用例:
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'
このプログラムを実行するには、「paramiko」をインストールする必要があります。paramikoをインストールするには、「pip install paramiko」を実行してみてください。Macでは、「pip」が付属するバージョンのPythonをインストールする必要があるかもしれません。これを行うには、easy_installまたはhomebrewを使用できます(「sudo easy_install pip」または「brew install python」を実行します)。